Hizmetler
Bize Ulaşın
Adil Hafa

Adil Hafa

Teknik Danışman
17 Makale
B2B Teknolojisinde Güncel Kalın
Adil şu anda CISO olarak çalışmaktadır ve çok çeşitli sektörlerde 16 yılı aşkın deneyime sahip bir güvenlik uzmanıdır: Online yemek siparişi dahil perakende, borsalar dahil finans, savunma ve devlet.

Profesyonel deneyim

Şu anda Adil, bölgesel bir dijital ödeme platformu olan Ödeal'de Baş Bilgi Güvenliği Sorumlusu (CISO) olarak görev yapmaktadır. Ödeal, yazılım ve donanım tabanlı POS çözümleriyle 125.000 satıcıya hizmet vermektedir.

Önceki görevi, küresel yemek siparişi uygulaması Delivery Hero'da Küresel Güvenlik Testi başkanlığıydı. Delivery Hero'nun sistemlerini, verilerini ve müşterilerini siber tehditlerden korumaktan sorumluydu. Ekibi, dinamik uygulama güvenlik testi (DAST) ve penetrasyon testinin yanı sıra red teaming ve tüm Delivery Hero platformları ve uygulamaları için bug bounty yönetimi dahil olmak üzere uygulama güvenlik testi sağlıyordu.

Daha önce siber güvenlik danışmanı, BT güvenlik test uzmanı ve penetrasyon test uzmanı olarak çalıştı

Eğitim

Adil, 2016 yılında İstanbul Şehir Üniversitesi'nden Bilgisayar ve Bilgi Sistemi Güvenliği / Bilgi Güvenliği alanında yüksek lisans derecesi almıştır.

Adil Tarafından Son Makaleler

Siber Güvenlik
Açık Dünya Değerlendirmesi
28 Tem

En İyi 9 Kullanıcı ve Varlık Davranış Analizi (UEBA) Aracı

Yaklaşık 20 yıllık siber güvenlik uzmanlığına sahip, yüksek düzeyde regüle edilen bir sektörde CISO olarak, SOC'lerin anormal ve potansiyel olarak tehlikeli kullanıcı ve cihaz davranışlarını tespit etmesine yardımcı olabilecek en iyi 9 kullanıcı ve varlık davranış analizi (UEBA) aracını karşılaştırdım: Özellik açıklamalarına bakın. Kullanıcı ve varlık davranış analizi (UEBA) araçları, geleneksel güvenlik araçları tarafından tespit…

Siber Güvenlik
Açık Dünya Değerlendirmesi
28 Tem

En İyi 5 Açık Kaynak SOAR Aracı

Ağır düzenlemeye tabi sektörlerde yaklaşık yirmi yıldır CISO olarak çalıştım; itiraf etmek istediğimden çok daha fazla SOAR aracını test edecek, dağıtacak ve sökecek kadar uzun bir süre. Çoğu açık kaynak seçeneği dokümantasyonda umut verici görünüyor, ancak bunları üretimde gerçekten çalıştırdığınızda işler sarpa sarıyor. SOAR araçları doğru uç nokta verilerine ve eyleme dönüştürülebilir cihaz kontrolüne dayanır.…

Siber Güvenlik
Açık Dünya Değerlendirmesi
28 Tem

En İyi 6 Açık Kaynak Günlük Analiz Aracı: Wazuh, Graylog ve Daha Fazlası

Yaklaşık yirmi yıllık siber güvenlik uzmanlığına sahip, sıkı düzenlemelere tabi bir sektörde CISO olarak, SIEM benzeri birden fazla günlük analiz platformuyla çalıştım. Bunların arasından en iyi 6 açık kaynak günlük analiz aracını seçtim. Bu araçları değerlendirirken, günlük toplama esnekliği, gerçek zamanlı olay algılama, ölçeklenebilirlik ve çeşitli günlük formatlarına yönelik destek gibi temel faktörlere odaklandım. Wazuh,…

Kurumsal Yazılım
Açık Dünya Değerlendirmesi
27 Tem

En İyi 5 Açık Kaynak MDM Yazılımı

Mobil cihazlar, işletme veri ihlallerinin önemli bir kaynağıdır. Bazı şirketler gelişmiş kapalı kaynak MDM yazılımına ihtiyaç duyarken, diğerleri cihazlarını korumak için açık kaynak çözümleri tercih eder. 17 yıllık siber güvenlik deneyimime dayanarak, doğru seçeneği belirlemenize yardımcı olacak en iyi açık kaynak MDM yazılımları şunlardır: Özellik karşılaştırması (Bölüm 1): Özellik karşılaştırması (Bölüm 2): Headwind MDM, özellikle…

Siber Güvenlik
İçgörü
24 Tem

AI Firewall vs NGFW'ler: Detaylı Analiz

Bir tehdit avının, gelişmiş kalıcı bir tehdidi (APT) tespit etmesinin 181 gün sürdüğü tahmin edilmektedir.1 Tehdit tespiti ve müdahaleyi iyileştirmek için işletmeler AI tabanlı güvenlik araçlarına yönelmektedir. Siber güvenlikte AI pazarının 2024'te yaklaşık $25 milyar olduğu ve 2030'a kadar kabaca $93 milyara ulaşmasının öngörüldüğü tahmin edilmektedir.2 Hem AI destekli güvenlik duvarlarının hem de AI uygulamaları…

Siber Güvenlik
Kıyaslama
24 Tem

En İyi 10 DAST Aracı: Kıyaslama Sonuçları ve Karşılaştırma

Bir CISO olarak, DAST araçlarıyla kapsamlı bir şekilde çalıştım. En iyi çözümleri değerlendirirken, doğruluk, önem derecesine göre tespit performansı ve daha fazlası gibi yetenekleri inceledim. Temel çıkarımlarımın ayrıntılı bir dökümü için aşağıya bakın: Kıyaslama ortamları: 1. Holdout: metodolojide, araçların özel, halka açık olmayan uygulamalardaki güvenlik açıklarını ne kadar etkili tespit ettiğini değerlendirmek için özel olarak…

Siber Güvenlik
Açık Dünya Değerlendirmesi
24 Tem

En İyi 10+ SOAR Platformu

Yüksek düzeyde düzenlemeye tabi bir sektörde yaklaşık 20 yıllık siber güvenlik deneyimimle, en iyi 10+ güvenlik orkestrasyonu, otomasyonu ve yanıt (SOAR) yazılımını listeledim: * İS günlük desteği sütununda ”” bulunan satıcılar Linux, Unix, macOS, ve Windows'tan günlük toplamayı destekler. ManageEngine Log360, Mayıs 2026'da yerel SOAR'ı eklenmiş bir SIEM platformu olarak değil, tespit ve UEBA katmanlarıyla…

Siber Güvenlik
İçgörü
21 Tem

Güvenlik Duvarı Uyumluluğunun Temel Bileşenleri: Kılavuz

Siber saldırıların 2029 yılında küresel olarak yaklaşık $16 trilyona mal olması öngörülüyor.1 Bu durum, siber güvenliği güçlendirmek için sektöre özgü güvenlik politikalarına uyumun önemini vurgulamaktadır. ISO 27001, GDPR, NIST, SOX ve NERC CIP gibi endüstri standartlarına uygun güvenlik duvarı uyumluluğu, kuruluşların düzenleyici gereklilikleri karşılamasını ve siber olay riskini azaltmasını sağlar. Güvenlik duvarı uyumluluğu kavramını, ISO…

Siber Güvenlik
Açık Dünya Değerlendirmesi
10 Tem

En İyi 6 Cihaz Kontrol Yazılımı

Cihaz kontrol çözümleri, çok çeşitli güvenlik ihtiyaçlarını karşılamak için genellikle Veri Kaybı Önleme (DLP) ve Mobil Cihaz Yönetimi (MDM) gibi özelliklerle birlikte sunulur. Analizimiz, özellik setleri, entegrasyon yetenekleri ve B2B inceleme platformlarından kullanıcı geri bildirimlerine dayanarak altı çözümü karşılaştırmaktadır. Yaygın cihaz kontrol yazılımı özellikleri listesi ve karşılaştırma için temel kriterler. Sıralama: En üstteki sponsorlu ürünler…

Siber Güvenlik
Açık Dünya Değerlendirmesi
2 Tem

En İyi 3 Açık Kaynaklı Güvenlik Duvarı Yönetim Aracının Analizi

Dünya genelinde ortalama 4 milyon doları aşan veri ihlallerinin önemli maliyetleri. Hassas verilerini ve güvenlik duvarı güvenliğini korumak için işletmeler güvenlik duvarı güvenlik yönetim hizmetlerine güvenir. Eğer *B2B inceleme platformlarından alınan verilere dayanır Aşağıdaki konularla ilgili detayları inceleyebilirsiniz aşağıdaki bölümlerde. Kabul kriterleri: Tabloda listelenen her satıcı, diğer siber güvenlik çözümlerine ek olarak saldırı tespiti ve…